楼主: 認真就輸了!
收起左侧

[讨论] 防御0漏洞(里奥进来一下)

  [复制链接]
認真就輸了!
 楼主| 发表于 2011-7-22 22:36:52 | 显示全部楼层
里奥 发表于 2011-7-22 22:34
所谓的0DAY防御,是不依靠病毒库或者云判断的,完全是手工HIPS式的
诺顿的漏洞防御,是防御系统潜在漏洞
...

那防御0漏洞最好的就是hips?诺顿那个只能防御的系统,?
里奥
发表于 2011-7-22 22:39:41 | 显示全部楼层
mc- 发表于 2011-7-22 22:36
那防御0漏洞最好的就是hips?诺顿那个只能防御的系统,?

当然不是
即使是comodo这样的HIPS,我们依然可以通过技术手段绕过它的防御
HIPS只是说现在大家接受的情况下,防御的比较多
但最好的还不是它
認真就輸了!
 楼主| 发表于 2011-7-22 22:42:19 | 显示全部楼层
里奥 发表于 2011-7-22 22:39
当然不是
即使是comodo这样的HIPS,我们依然可以通过技术手段绕过它的防御
HIPS只是说现在大家接受的情 ...

谢谢指教,里奥,你的那个积分,飞一般的速度
里奥
发表于 2011-7-22 22:43:05 | 显示全部楼层
mc- 发表于 2011-7-22 22:42
谢谢指教,里奥,你的那个积分,飞一般的速度,

还不是为你们提供技术支持
認真就輸了!
 楼主| 发表于 2011-7-22 22:46:26 | 显示全部楼层
里奥 发表于 2011-7-22 22:43
还不是为你们提供技术支持

辛苦了,
wjcharles
发表于 2011-7-22 22:51:18 | 显示全部楼层
mc- 发表于 2011-7-22 22:34
还以为诺顿能防这个

一般0day漏洞利用成功狭义上说只是能让特定代码以高权限运行而已,本身一般并不能直接造成对系统的损害;如果这段代码(程序)的行为被hips或者idp、sonar之类的防御了,我觉得从某种意义上说也是防御了0day漏洞
比如这个,http://bbs.kafan.cn/thread-1010719-1-1.html,漏洞利用成功,但被主防挡下了
認真就輸了!
 楼主| 发表于 2011-7-22 23:04:37 | 显示全部楼层
wjcharles 发表于 2011-7-22 22:51
一般0day漏洞利用成功狭义上说只是能让特定代码以高权限运行而已,本身一般并不能直接造成对系统的损害; ...

不是被穿了嘛
也不知道谁
发表于 2011-7-22 23:45:30 | 显示全部楼层
AVG的LK似乎也有这样的效果
XMonster
发表于 2011-7-23 06:22:13 | 显示全部楼层
mc- 发表于 2011-7-22 22:13
你说的这个SONAR IDP应该算在主防里吧

恩,是的。我认为能够防御未知不是入库的,都可以或多或少防0day
vger520
发表于 2011-7-23 07:41:59 | 显示全部楼层
应没有哪个能做到这样嘛
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 16:47 , Processed in 0.100124 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表